召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3654|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 1 o' s. P# i6 d9 E% e0 [- A

7 k" U9 j* [5 ~; a# `一、启动服务, D1 P8 B+ q' i/ P
如果没有安装,可以使用yum install firewall
" S9 s; f" |, b: A系统默认是已经安装了,但是没有启动; b  S$ R& B3 V8 \6 X" e
1、开机自启动
' F; [' @! C$ r3 @9 [: wsystemctl enable firewalld$ W) E8 d, Y( q  `& V9 Y! c1 b
2、启动服务( e$ h9 }! F  _2 j% A$ G& C: _
systemctl start firewalld# a' R1 C, D# w7 G& H% m6 z
二、向防火墙添加可以外部访问的端口
) I- G8 g9 F- @. j! \2 Rfirewall-cmd --zone=public --add-port=80/tcp --permanent 8 e& e- w' q2 q0 f4 F. d+ b
以下是常用的端口
& v8 N' b$ o) I2 ofirewall-cmd --zone=public --add-port=443/tcp --permanent
+ M8 |7 a8 ~: A  s7 ffirewall-cmd --zone=public --add-port=22/tcp --permanent
7 |5 E7 I- @# C/ E8 f8 ~- M1、如果需要添加一段端口的话,使用以下命令5 v# |- C& M, V& ]$ ]0 z( d# s
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent% ~/ E% w! {5 Z. P$ g' n
这儿是指添加101个端口6 N! q+ R, A9 a! e2 ]+ n$ u$ R! F7 w" m
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent& x2 D* F3 _6 U/ b3 u7 E0 x2 S/ Q
具体的服务名称在以下路径里有一个文件就是一个service 名称
3 k4 i$ L  c8 M, }
/usr/lib/firewalld/services
5 B2 e: I/ L) Z# Z; ]' z: n& z2 V8 }, [
四、添加完端口之后需要让防火墙生效1 e4 P0 {" I% q$ u# I& O* |
1、重新加载0 J/ J& Q! J5 s6 u  @
firewall-cmd --reload$ w8 [# P3 _# S3 [0 I. m3 a
2、查看当前已经开放的端口8 _  T% T8 t4 d
firewall-cmd --list-ports
3 E- r8 ?" o& {+ g$ \: jfirewall-cmd --list-all+ i6 O4 I4 @5 |& ]: F6 y6 q
3、删除某个不用的端口9 @4 B3 V5 W0 G
firewall-cmd --zone=public --remove-port=8084/tcp --permanent- e1 V' }1 E, B' N* _6 F
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的3 z& h# r) i6 w
3 z' f& a! q$ a) f/ U

* m" ]/ I. O9 u0 z, f! Z0 `0 l
7 N4 o* s8 n/ |% N. v
其他常用命令
) [1 j6 {# j0 N4 g( v7 d1 t& S' D* N2 F# o, p
  d4 E4 V3 u# p6 S
  1. firewall-cmd --list-all-zones    #查看所有的zone信息7 S- O$ p% G) v
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ( c  l4 e) `+ T- \, L" D; f
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    " [; t& n  w) l
  4. firewall-cmd --add-service=http    #暂时开放http
    ' i/ Z. L$ M' e7 T+ R
  5. firewall-cmd --permanent --add-service=http  #永久开放http$ F! y& g# Q3 f* a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    9 ]7 x1 z: w) P, L
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务: E6 K1 b# a; e6 h! {5 n
  8. firewall-cmd --reload   #重新加载配置
    , ]9 D: _* M$ V! U! j# h
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
) o+ z* ?, y  P# K1 z9 @% _
7 T- }  ~8 K$ Y% c
9 P' t2 s. {# c. d$ a4 J, v4 e; \

7 ^2 X5 c# a# V+ K8 }' D* H5 ~# L. P( K' N4 l. N/ o- T  r! |# `

5 [9 i( L" D/ C

" n- i. `0 |) t; ?  N% e8 r8 b4 n3 q& I; G$ U4 U  j
) T7 W! X: p; Y- }4 c; i

' ^: F2 J* @: b; X( D: X; ?% P" c, x! B) `; K. ?
! E) D9 I8 P. `( F: a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-3 17:22 , Processed in 0.032875 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表